Corriger les échecs de connexion dans les flux cloud

Votre flux fonctionnait correctement, et maintenant ce n’est pas le cas. Ce guide vous guide tout au long des causes les plus courantes dans l’ordre de probabilité, afin que vous puissiez trouver le problème rapidement.

Étape 1 : Votre flux est-il activé ?

Ouvrez la page de détails du flux. Vérifiez l’état dans le coin supérieur droit.

  • Activé : le flux est actif. Passez à l’étape 2.
  • Désactivé : une personne l’a désactivée manuellement. Réactivez-le. S’il se désactive immédiatement, vérifiez les violations de stratégie DLP (étape 3b plus loin dans cet article).
  • Suspended : Power Automate a automatiquement suspendu le flux en raison de défaillances répétées. Ouvrez l’historique des exécutions pour rechercher l’action défaillante, corrigez la cause profonde, puis réactivez le flux.

Conseil / Astuce

Si le flux est entièrement manquant, vérifiez que vous êtes dans l’environnement approprié. Utilisez le sélecteur d’environnement en haut à droite du portail Power Automate.

Étape 2 : Le déclencheur a-t-il été déclenché ?

Ouvrez l’historique des exécutions du flux. Examinez la liste des exécutions.

S'il n'y a pas de lancements récents

  • Déclencheur planifié : vérifiez les paramètres de périodicité. Vérifiez le fuseau horaire. Un flux défini sur « 9:00 AM » utilise le fuseau horaire configuré dans le déclencheur, qui peut différer de votre heure locale.
  • Déclencheur automatisé (lorsqu’un élément est créé, lorsqu’un e-mail arrive et similaire) : confirmez que l’événement de déclenchement s’est réellement produit. Créez un élément de test ou envoyez un e-mail de test et attendez 5 à 10 minutes.
  • Condition de déclenchement : si votre déclencheur possède une expression de condition, vérifiez qu'elle s'évalue correctement pour votre événement de test. Une erreur courante est une condition qui filtre chaque événement.
  • Déclencheur instantané (manuel) : ceux-ci s’exécutent uniquement lorsque vous ou un autre utilisateur démarre explicitement le flux. Vérifiez si le bouton ou l’application qui le déclenche est toujours configuré.

Si les tâches s’affichent, mais toutes sont marquées « Annulée »

Le déclencheur s'est activé, mais le processus a été annulé avant le lancement des actions. Cela signifie généralement qu’un paramètre d’accès concurrentiel rejette les nouvelles exécutions alors qu’un autre est en cours. Vérifiez les paramètres de contrôle de concurrence du déclencheur.

Étape 3 : Une action spécifique a-t-elle échoué ?

Ouvrez une exécution ayant échoué. Faites défiler les actions jusqu’à ce que vous trouviez celle mise en surbrillance en rouge. Cliquez pour développer afin de voir l'erreur.

Étape 3a : Lire le code d’erreur

Code d’erreur Signifie Correctif le plus probable
401 Non autorisé Votre jeton de connexion a expiré ou votre mot de passe a changé. Accédez à la page Connexions, recherchez la connexion et ré-authentifiez-la. Consultez l’étape 4 : Vérifications d’intégrité de la connexion.
403 Interdit Vous n’êtes pas autorisé à accéder à la ressource, ou une stratégie DLP bloque le connecteur. Vérifiez vos autorisations sur la ressource cible (SharePoint site, boîte aux lettres, base de données). Si les autorisations sont correctes, demandez à votre administrateur si une stratégie DLP a été récemment modifiée.
404 Introuvable La ressource a été supprimée, renommée ou déplacée. Une SharePoint list a été renommée, un fichier a été déplacé, une boîte aux lettres a été déprovisionnée ou un canal Teams a été supprimé. Mettez à jour l’action pour qu’elle pointe vers le nouvel emplacement.
429 Trop de demandes Vous atteignez la limite de débit d’API pour ce connecteur. Ajoutez une action Delay avant l’action défaillante ou activez la stratégie de nouvelle tentative avec un retrait exponentiel sur les paramètres de l’action. Pour les flux traitant de nombreux éléments, ajoutez un délai dans Appliquer à chaque élément.
500 Erreur interne du serveur Le service cible rencontre des problèmes. Attendez 15 à 30 minutes et réessayez. Si elle persiste, vérifiez le tableau de bord Microsoft 365 Service Health ou la page d'état du service non Microsoft.
Mauvaise passerelle 502 Échec de la connexion entre Power Automate et le service cible. Généralement temporaire. Activez la fonction de réessai de l’action. S’il se produit de manière cohérente, vérifiez les paramètres réseau/pare-feu (en particulier pour les passerelles locales).

Étape 3b : Violations de stratégie DLP

Si votre flux a été récemment bloqué ou suspendu et que vous n’avez rien modifié :

  1. Votre administrateur a peut-être mis à jour une stratégie de protection contre la perte de données (DLP).
  2. Accédez aux détails du flux>Propriétés. Si vous voyez un message de violation DLP, le flux utilise des connecteurs qui se trouvent désormais dans différents groupes de stratégies.
  3. Contactez votre administrateur Power Platform. Ils peuvent vous indiquer quelle stratégie a changé et quels connecteurs sont affectés.

Important

Les modifications de stratégie DLP prennent effet immédiatement et peuvent bloquer les flux sans avertissement. Si plusieurs flux se sont rompus en même temps, une modification DLP est la cause la plus probable.

Étape 4 : Vérifications d’intégrité de la connexion

Les connexions sont la raison la plus courante pour laquelle un flux de travail précédent s’interrompt.

Vérifier l’état de la connexion

  1. Ouvrez votre flux en mode édition.
  2. Examinez le panneau connexions (ou vérifiez la référence de connexion de chaque action).
  3. Chaque connexion doit afficher une coche verte ou un statut « Connecté ».
  4. Si une connexion affiche une icône d’avertissement ou d’erreur, sélectionnez-la et sélectionnez Corriger la connexion ou ré-authentifier.

Pourquoi les connexions se rompent

  • Modification du mot de passe : vous avez modifié votre mot de passe ou votre organisation applique une rotation périodique des mots de passe. Le jeton OAuth stocké n’est pas valide.
  • Modification de stratégie MFA : votre administrateur a activé ou modifié les exigences d’authentification multifacteur. Le jeton existant ne satisfait plus à la nouvelle stratégie.
  • Consentement administrateur révoqué: un administrateur a révoqué le consentement des autorisations de l’application que Power Automate utilise pour accéder à un service en votre nom.
  • Expiration du jeton : les jetons d’actualisation OAuth expirent après environ 90 jours d’inactivité. Si un flux n’est pas exécuté dans 90 jours, la connexion peut avoir besoin d’une nouvelle authentification.
  • Expiration du secret du principal de service : si la connexion utilise un principal de service, la clé secrète client peut être expirée. Générez un nouveau secret dans Microsoft Entra ID et mettez à jour la connexion.

Ré-authentifier une connexion

  1. Accédez à Power Automate>Connections (navigation de gauche).
  2. Recherchez la connexion avec l’erreur.
  3. Sélectionnez les trois points (...) >Corrigez la connexion ou modifiez.
  4. Reconnectez-vous avec vos informations d’identification.
  5. Revenez à votre flux et vérifiez que l’action affiche maintenant une coche verte.

Note

Si le flux utilise une connexion partagée (appartenant à une autre personne), vous avez besoin de cette personne pour vous authentifier à nouveau, ou vous pouvez créer votre propre connexion et mettre à jour le flux pour l’utiliser.

Étape 5 : Empêcher les échecs silencieux

Les flux peuvent échouer sans que personne ne note. Configurez ces mesures de protection pour tout flux qui compte.

Ajouter une notification d’échec

  1. Dans l'éditeur, ajoutez une branche parallèle après l'action la plus susceptible d'échouer.
  2. Sélectionnez les trois points de la première action de la nouvelle branche >Configurer l'exécution après> cochez seulement si a échoué.
  3. Ajoutez une action Envoyer un e-mail (ou publier à Teams) avec l’objet « Échec du flux : [nom du flux] » et incluez les détails d’erreur de l’action ayant échoué à l’aide du contenu dynamique.

Conseil / Astuce

Cela garantit que vous recevez une alerte dans les minutes qui suivent un échec, pas en des jours. Pour les flux de production critiques, envoyez des notifications d’échec à une boîte aux lettres partagée ou un canal Teams afin que l’alerte ne soit pas manquée.

Vérification hebdomadaire de l’historique des exécutions

Pour les flux de production, vérifiez la page d’historique des exécutions une fois par semaine. Recherchez :

  • Des exécutions avec l’état d’échec que votre notification d’échec pourrait avoir ignoré.
  • Fonctionne avec l’état Annulé, ce qui peut indiquer des problèmes de concurrence ou de déclenchement.
  • Une chute soudaine du nombre d’exécutions, ce qui peut signifier que le déclencheur a cessé de se déclencher.

Utiliser les connexions de l'entité de service

Les connexions d'un Service Principal ne s’appuient pas sur le jeton OAuth d’un utilisateur. Ils n’expirent pas lorsqu’une personne modifie son mot de passe ou quitte l’organisation. Pour les flux de production, demandez à votre administrateur de configurer des connexions de principal de service pour vos connecteurs clés.

Les cinq (5) principaux problèmes de connexion par connecteur

SharePoint

Problème Problème Corriger
Autorisation de l’administrateur requise 403 lors de la première utilisation ou après la modification de la stratégie L’administrateur doit accorder son consentement dans Microsoft Entra ID > Applications d’entreprise > Power Automate
Autorisations de site modifiées 403 sur les actions ciblant un site spécifique Vérifiez que votre compte dispose au moins d’un accès Contributeur au site
Seuil d’affichage de liste « L’opération tentée est interdite, car elle dépasse le seuil d’affichage de liste » Ajoutez une requête de filtre ou un filtre OData à l’action Obtenir les éléments pour retourner moins de 5 000 éléments. Utilisez $top et des filtres de colonnes indexés.
Liste ou bibliothèque renommée Toutes les actions ciblant cette liste renvoient une erreur 404. Mettre à jour l’action pour référencer le nouveau nom de liste ou l’ID
Incompatibilité de nom de colonne Les actions réussissent, mais retournent des données vides ou incorrectes Les noms internes de SharePoint diffèrent des noms d’affichage. Utilisez le nom interne (visible dans l’URL lorsque vous triez par cette colonne).

Outlook/Office 365

Problème Problème Corriger
Autorisations de boîte aux lettres partagées 403 lors de l’envoi ou de la lecture d’une boîte aux lettres partagée Le propriétaire de la connexion a besoin de l’autorisation Envoyer en tant que ou accès total sur la boîte aux lettres partagée dans Exchange Centre d’administration
Accès délégué supprimé 401 sur les actions impliquant la boîte aux lettres d’un autre utilisateur Réinscrire des autorisations de délégué ou basculer vers une boîte aux lettres partagée
Application de l’authentification multifacteur Erreur 401 après l’activation de l’authentification multifacteur Authentifiez à nouveau la connexion. Le nouveau jeton inclut la revendication MFA.
Limite de taille de la pièce jointe 413 ou échec d’action sur les pièces jointes volumineuses Outlook connecteur a une limite de pièce jointe de 25 Mo. Pour les fichiers plus volumineux, chargez sur SharePoint/OneDrive et partagez un lien.

SQL Server

Problème Problème Corriger
Passerelle locale hors connexion Délai d’expiration de la connexion ou « passerelle inaccessible » Vérifiez la machine de passerelle. Redémarrez le service de passerelle de données locale. Vérifiez que l’ordinateur dispose d’un accès Internet.
Règles de pare-feu Délai d’expiration de connexion pour Azure SQL Ajoutez Power Automate plages d'adresses IP à vos règles de pare-feu Azure SQL, ou activez « Autoriser les services Azure » dans les paramètres de mise en réseau du serveur SQL.
Chaîne de connexion modifiée 404 ou échec de connexion Le serveur a été renommé, la base de données déplacée ou le port modifié. Mettez à jour la connexion avec les détails du nouveau serveur/base de données.
Connexion SQL désactivée Erreur 401 sur toutes les requêtes La connexion SQL peut être désactivée ou le mot de passe a expiré. Réactivez SQL Server Management Studio.

Dataverse

Problème Problème Corriger
Autorisations d’environnement 403 pour les actions de Dataverse Votre utilisateur a besoin d’un rôle de sécurité dans l’environnement Dataverse cible. Demandez à votre administrateur d’en attribuer un (par exemple, Utilisateur de base + autorisations de table personnalisées).
Accès de table manquant pour le rôle de sécurité 403 sur des tables spécifiques Votre rôle de sécurité n’inclut pas l’accès en lecture/écriture à la table. L’administrateur doit mettre à jour le rôle de sécurité.
Changement d'environnement Actions référencées à un mauvais environnement Si le flux a été importé ou si l’environnement a changé, mettez à jour la connexion Dataverse pour qu’elle pointe vers l’environnement approprié.

Connecteurs HTTP et personnalisés

Problème Problème Corriger
Clé API pivotée 401 sur toutes les requêtes HTTP Mettez à jour la clé API dans les en-têtes de connexion ou d’action.
Le certificat a expiré. Erreur SSL/TLS Le certificat SSL du serveur cible a expiré. Contactez le fournisseur d’API ou mettez à jour le certificat.
URL modifiée 404 sur toutes les requêtes L’URL du point de terminaison de l’API a été mise à jour. Consultez la documentation du fournisseur d’API pour obtenir la nouvelle URL.
Liste d’adresses IP autorisées 403 ou délai d’expiration de la connexion L’API cible autorise uniquement des adresses IP spécifiques. Ajoutez les plages d'adresses IP de Power Automate pour votre région. Pour plus d’informations, consultez la configuration de l’adresse IP.

Remarque : L’auteur a créé cet article avec l’aide de l’IA. En savoir plus